Возможно ли зашифровать диск полностью, включая /boot раздел и нужно ли? Причины шифровать swap, home и root для меня очевидны, поделитесь минусами незашифрованного boot. Если кто успешно шифровал поделитесь секретами установки.
Попробовал поставить арч с LVM + LUKS по данному туториалу: https://www.pavelkogan.com/2014/05/23/luks-full-disk-encryption/
Grub вываливается в rescue mode указывая, что диск с указаным UUID не существует. Ставил на внешний жесткий, был один физический раздел /dev/sdc1 с 1 vg: vg0, который и содержал все 4 lv: vg0-boot, vg0-swap, vg0-root, vg0-boot. По UUIDшникам: fstab генерировал скриптом, crypttab редактировал руками через vim вставкой результата команды blkid /dev/mapper/mydisk (luksOpen делал в mydisk)